? ?廣州龍躍自動(dòng)化專業(yè)破解解密各類plc加密,全國24小時(shí)聯(lián)系手機(jī):18520649527 【關(guān)技術(shù)】 微信:guanshiyou009如有任何問題請(qǐng)打手機(jī)或者添加微信,謝謝支持
臺(tái)達(dá)PLC dvp-14ss2 解密
你可以直接使用臺(tái)達(dá)的協(xié)議,力控組態(tài)軟件里面PLC目錄下就有,也可以使用標(biāo)準(zhǔn)moDBUS協(xié)議
不過這要在臺(tái)達(dá)PLC加入以下的程序:
M1002常開 MOV H81 D1120 RS485協(xié)議
M1002常開 SET M1120 通訊設(shè)定保持
M1002常開 MOV K100 D1129 通訊超時(shí) 100MS
M1002常開 SET M1143 ASCII/RTU選擇
M1002常開 MOV K81 D1121 地址
有了串口監(jiān)視數(shù)據(jù)怎么破譯PLC密碼?臺(tái)達(dá)的
其實(shí) 與其破解PLC軟件 還不如自己編寫個(gè)程序省勁
我是這樣認(rèn)為的,只要你了解工作原理,寫個(gè)程序很簡單。
另外程序現(xiàn)在的密碼都不是單一的 一個(gè)是上載 一個(gè)是可讀,沒那么容易破解的。
臺(tái)達(dá)PLCEH系列有密碼。下面這個(gè)是通過串口接收到的,懂ASCII碼或者會(huì)的看過來
WPL軟件的工作過程是這樣的,當(dāng)有讀寫程序的命令時(shí),WPL軟件先去查詢PLC中加密標(biāo)志位,當(dāng)加密標(biāo)志位為"1"時(shí),說明PLC已經(jīng)被加密,然后WPL查詢PLC的版本和程序容量,得到相應(yīng)的信息以后,WPL再發(fā)出讀PLC密碼的指令,讀取PLC的密碼并和使用者輸入的密碼比較,如果完全一致,則密碼驗(yàn)證通過.
通過上面的描述,讀者應(yīng)該明白了,其實(shí)只要找到PLC的加密標(biāo)志位或者找到PLC密碼的存儲(chǔ)位置,就可以用WPL給PLC解了.所以就可以有兩種方法給臺(tái)達(dá)PLC解:
1.用WPL的強(qiáng)制ON/OFF命令,將PLC的加密標(biāo)志位置"0",這將繞過PLC密碼,WPL將認(rèn)為PLC沒有加密,而可以對(duì)PLC做任何操作.這個(gè)方法是臺(tái)達(dá)PLC的萬能鑰匙,可以解臺(tái)達(dá)的所有PLC.
2.用WPL的裝置監(jiān)視命令,直接讀出PLC的密碼存儲(chǔ)位置的值,經(jīng)過一定的轉(zhuǎn)換,便可以得到密碼
ES,EX,SS的加密標(biāo)志位是M1069,用WPL的強(qiáng)制ON/OFF命令,將其置OFF,可清除密碼.V6.0以下版本。
ES,EX,SS的密碼存儲(chǔ)位置是D1013和D1014,分別存儲(chǔ)了2個(gè)ASCII碼(高8位1個(gè),低8位1個(gè))共4個(gè)ASCII碼值.用WPL的裝置監(jiān)視命令將其讀出,轉(zhuǎn)換對(duì)應(yīng)的字符,就可以得到密碼.
臺(tái)達(dá)ES/SS/EX系列的密碼形同虛設(shè)就不用說了.
再說其EH/SX/SC系列,其密碼雖然說通過其編程口不易讀出,但遺憾的是臺(tái)達(dá)的這些小型機(jī)都帶有一個(gè)rs485口,你只要到電腦城去買個(gè)rs485/232的轉(zhuǎn)換器,你不僅可以通過臺(tái)達(dá)自帶的這個(gè)rs485口上傳/下載程序,而且它不會(huì)向你要任何密碼(不管PLC是否加密).
早期的產(chǎn)品可能有此問題,新的早已改進(jìn)。測試ES/SS/EX(版本:V5.8),SX(版本:V1.4),SC(版本V1.3),EH(版本:V1.1),加密功能都沒有問題,即加密之后通過其RS485口上下載程序時(shí)也需要輸入密碼的。
[img]臺(tái)達(dá)PLC DVP-10SX怎么解密,求高手告之
1:編程軟件是否和DVP-10SX枇配
2:通信線和端口有無信號(hào)
3:解密分程序密碼和主機(jī)密碼
4:可用WPLSoft軟件
臺(tái)達(dá)DVP系列PLC上傳密碼解密
你可以運(yùn)行串口監(jiān)視精靈,然后打開編程軟件,輸入密碼時(shí),輸入4個(gè)0,然后把監(jiān)視的數(shù)據(jù)最后的二排即數(shù)據(jù)長度是19的那二行發(fā)過來,我們幫你看看,如果是EH系列的PLC,數(shù)據(jù)長度是23
? ?廣州龍躍自動(dòng)化專業(yè)破解解密各類plc加密,全國24小時(shí)聯(lián)系手機(jī):18520649527 【關(guān)技術(shù)】 微信:guanshiyou009如有任何問題請(qǐng)打手機(jī)或者添加微信,謝謝支持